挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
查看: 4056|回复: 4
打印 上一主题 下一主题

[讨论交流] ring3下绕过梦幻诛仙的驱动保护得到窗口句柄

[复制链接]
3正式会员
298/300

298

积分

134

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
164
海币
1705
交易币
0
跳转到指定楼层
楼主
发表于 2015-2-14 20:30:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


ring3下绕过梦幻诛仙的驱动保护得到窗口句柄

梦幻诛仙的驱动HOOK了几个得到窗口句柄的函数,这次利用线程间通信的函数BOOL SendMessageCallback(      
    HWND hWnd,
    UINT Msg,
    WPARAM wParam,
    LPARAM lParam,
    SENDASYNCPROC lpCallBack,
    ULONG_PTR dwData
); 绕过驱动的保护得到句柄。第一个参数取 -1 ,就代表向每个窗口都发送消息,Msg 就添 WM_PAINT,lpCallBack 的原型

VOID SendAsyncProc(          HWND hwnd,
    UINT uMsg,
    ULONG_PTR dwData,
    LRESULT lResult
);
当各个窗口收到我们发的WM_PAINT消息,并处理完成时,系统就用带有窗口句柄的参数调用lpCallBack,
在回调函数中我们用invoke GetWindowText,hWnd,addr szTitalBuffer,2000,得到各种窗口的标题
判断是否和梦幻诛仙的标题相同,如果相同,就把这个hwnd句柄保存在全局变量里面。这样,就可以调用各种
窗口函数对游戏进行操作了。 ( 理论上适合各种驱动保护的游戏,我没有试。)
以下是测试的代码:


ring3 梦幻诛仙.rar (7.22 KB, 下载次数: 51)


联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:CALL是如何炼成的之三:寻踪篇
下一篇:怎么过木马加载
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

2

积分

1

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
300
交易币
0
沙发
发表于 2015-6-19 07:22:41 | 只看该作者
非常感谢!这个真的很实用。
4中级会员
306/600

306

积分

106

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
1091
交易币
0
板凳
发表于 2015-8-4 18:46:17 | 只看该作者
好东西,谢谢楼主!

1

积分

0

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
4
交易币
0
地板
发表于 2016-4-2 23:28:55 | 只看该作者
支持楼主,感谢楼主的分享,好贴必须学习!

1

积分

0

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
56
交易币
0
5#
发表于 2017-7-12 16:00:32 | 只看该作者
大神你们做出 了吗
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-12 15:48 , Processed in 0.094804 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表